当前位置:首页 > 科技  > 软件

安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

来源: 责编: 时间:2025-06-04 16:57:56 126观看
导读近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙

近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙利用了受害者的信任心理,使得威胁者在来电时能够更容易地获得受害者的信任。ASf28资讯网——每日最新资讯28at.com

据Threat Fabric研究团队深入分析,Crocodilus的历史可追溯至2025年3月,最初仅在土耳其境内小规模流传,主要功能是进行数据窃取和远程控制。然而,随着时间的推移,其危害范围逐渐扩大。ASf28资讯网——每日最新资讯28at.com

在早期版本中,Crocodilus通过制造虚假错误信息,运用社交工程手段诱骗用户在限定时间内“备份”加密货币钱包密钥,否则将面临失去访问权限的风险。这一策略无疑给不少数字货币用户带来了恐慌。ASf28资讯网——每日最新资讯28at.com

ASf28资讯网——每日最新资讯28at.com

最新的报告显示,Crocodilus的攻击范围已经跨越国界,影响范围覆盖了多个国家和地区。其技术层面也实现了显著升级,增强了自身的隐蔽性和逃避检测的能力。恶意软件加载器组件采用了先进的代码打包技术,核心载荷增加了XOR加密层,同时,代码混淆和纠缠技术的应用使得逆向工程分析变得更加艰难。ASf28资讯网——每日最新资讯28at.com

更令人不安的是,Crocodilus现在能够在本地设备上解析窃取的数据,再将这些敏感信息传输给威胁者,从而提高了数据收集的质量和利用效率。这一改进无疑加剧了其潜在的危害程度。ASf28资讯网——每日最新资讯28at.com

Crocodilus新增的一项功能尤其引人注目:它能够通过特定的命令(例如“TRU9MMRHBCRO”)在受害者的设备上自动生成虚假的联系人信息。当威胁者拨打受害者的电话时,设备上显示的是联系人列表中的虚假名称,而非真实的来电号码。这一手法使得攻击者能够轻易冒充受害者的亲友或银行工作人员,极大地增强了来电的可信度,降低了受害者的警惕性。ASf28资讯网——每日最新资讯28at.com

据报告指出,这一操作是通过安卓系统的ContentProvider API实现的,且生成的虚假联系人信息不会同步至用户的Google账户,仅存在于本地设备上,这无疑增加了其隐蔽性和欺骗性。ASf28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-156274-0.html安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 魅族Note 16 Pro流云白图赏:行业首获TÜV南德三防认证,性能如何?

下一篇: 哈佛毕业生蒋雨融微博被指买水军,微博回应:存在作弊,主体待查

标签:
  • 热门焦点
  • 容量越大越不坏?24万块硬盘故障率报告公布 这些产品零故障

    8月5日消息,云存储服务商Backblaze发布了最新的硬盘故障率报告,年故障率有所上升。Backblaze发布的硬盘季度统计数据,其中包括故障率等重要方面。这些结
  • 一文看懂为苹果Vision Pro开发应用程序

    译者 | 布加迪审校 | 重楼苹果的Vision Pro是一款混合现实(MR)头戴设备。Vision Pro结合了虚拟现实(VR)和增强现实(AR)的沉浸感。其高分辨率显示屏、先进的传感器和强大的处理能力
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 得物效率前端微应用推进过程与思考

    一、背景效率工程随着业务的发展,组织规模的扩大,越来越多的企业开始意识到协作效率对于企业团队的重要性,甚至是决定其在某个行业竞争中突围的关键,是企业长久生存的根本。得物
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • 重估百度丨“晚熟”的百度云,能等到春天吗?

    ©自象限原创作者|程心排版|王喻可2016年7月13日,百度云计算战略发布会在北京举行,宣告着百度智能云的正式启程。彼时的会场座无虚席,甚至排队排到了门外,在场的所有人几乎都
  • 共享单车的故事讲到哪了?

    来源丨海克财经与共享充电宝相差不多,共享单车已很久没有被国内热点新闻关照到了。除了一再涨价和用户直呼用不起了。近日多家媒体再发报道称,成都、天津、郑州等地多个共享单
  • 超闭合精工铰链 彻底消灭缝隙 三星Galaxy Z Flip5与Galaxy Z Fold5发布

    2023年7月26日,三星电子正式发布了Galaxy Z Flip5与Galaxy Z Fold5。三星新一代折叠屏手机采用超闭合精工铰链,让折叠后的缝隙不再可见。同时,配合处
Top